ith security

SOC – Security Operations Center

Ihre Infrastruktur steht unter ständigem Schutz.
24 Stunden am Tag.

Das ITH Security Operations Center (SOC) ist ein vollständig verwaltetes Sicherheitsoperationszentrum – es umfasst die kontinuierliche Überwachung der Infrastruktur, die Erkennung von Bedrohungen und die Reaktion auf Sicherheitsvorfälle in Echtzeit. Dabei müssen Sie nicht in den Aufbau eines eigenen Teams investieren.

ith-soc-hero-img
24/7

-Überwachung ohne Unterbrechungen
<15 Min.
Durchschnittliche Reaktionszeit von „
“ bei einem Vorfall
20+ Jahre
Das ITH-Team
auf dem IT-Markt
NIS2
Volle Einhaltung der Vorschriften

Warum ist SOC von entscheidender Bedeutung?

  • Die Angriffe finden nachts und an den Wochenenden statt
    . Cyberkriminelle wählen bewusst Zeiten aus, zu denen Sicherheitsexperten sich ausruhen. Ohne eine kontinuierliche Überwachung des Netzwerkverkehrs nehmen die negativen Auswirkungen eines Angriffs über viele Stunden hinweg zu. Ohne kontinuierliche Überwachung sind Sie schutzlos.
  • Keine Transparenz = keine Kontrolle
    Eine Firewall und ein Antivirenprogramm reichen nicht aus. Ohne eine umfassende Analyse der Ereignisse aus verschiedenen Quellen sind Sie nicht in der Lage, normale Aktivitäten von Vorfällen im Zusammenhang mit Sicherheitsverletzungen zu unterscheiden.
  • NIS-2 verlangt dokumentierte Sicherheitsverfahren
    Die NIS-2-Richtlinie schreibt vor, dass Vorfälle innerhalb von 24 Stunden gemeldet werden müssen und dass dokumentierte Verfahren zur Reaktion auf Vorfälle vorhanden sein müssen. Das Fehlen eines SOC bedeutet, dass keine Nachweise für die Konformität vorliegen.

ith-dlaczego-soc-img

Die drei Säulen des SOC-Dienstes von ITH

Ein Security Operations Center (SOC) besteht nicht nur aus Tools. Es umfasst Menschen, Prozesse und Technologien, die als ein einziger Mechanismus zum Schutz des Unternehmens zusammenwirken – von der Erkennung von Bedrohungen bis hin zur umfassenden Reaktion.

1

Erkennung von Bedrohungen in Echtzeit

Das SOC-Team erfasst, verknüpft und analysiert Ereignisse aus allen Ebenen Ihrer Infrastruktur – Netzwerk, Endgeräte, Cloud und Anwendungen. Sowohl kritische Ressourcen als auch die Netzwerkleistung...

Weiterlesen
2

Reaktion auf Vorfälle und Beseitigung von Gefahren

Im Rahmen des SOC geben unsere Analysten nicht nur Warnmeldungen aus – sie ergreifen auch Maßnahmen. Jeder Vorfall wird überprüft, klassifiziert (Low / Medium /...

Weiterlesen
3

Compliance, Berichterstattung und kontinuierliche Verbesserung

Monatsbericht, Dokumentation von Vorfällen gemäß NIS2, MTTD- und MTTR-Kennzahlen sowie Empfehlungen zur Implementierung neuer Sicherheitsmechanismen. Die Geschäftsführung Ihres Unternehmens hat stets einen umfassenden Überblick über...

Weiterlesen

Wie arbeiten wir?

Von der Konfiguration bis zum kontinuierlichen Schutz Ihres Unternehmens
1. Bestandsaufnahme und Bewertung der Infrastruktur

Wir erfassen die Ressourcen Ihres Unternehmens, ermitteln die Angriffsfläche und legen die Prioritäten für die kontinuierliche Überwachung entsprechend den branchenspezifischen Gegebenheiten fest.

2. Integration und Anbindung von Datenquellen

Die Protokolle aus allen Quellen werden an unser Zentrum weitergeleitet. Die Korrelations-Engine sucht nach Angriffsmustern.

3. Optimierung der Erkennungsregeln und -modelle

Wir vermeiden Fehlalarme, indem wir die Regeln an die normalen Betriebsmuster Ihres Netzwerks anpassen. Wir nutzen Verhaltensanalysen, um die Erkennungsgenauigkeit zu erhöhen. Wir konfigurieren die Agenten.

4. Überwachung rund um die Uhr

Das SOC überwacht den Netzwerkverkehr und analysiert Ereignisse rund um die Uhr. Bei kritischen Vorfällen beträgt die SLA-Reaktionszeit bis zu 1–2 Stunden, und Sie werden unverzüglich über erkannte Bedrohungen benachrichtigt.

5. Berichterstattung und Verwaltung von Sicherheitslücken

Jeden Monat liefern wir Ihnen einen umfassenden Überblick über Vorfälle, Bedrohungstrends sowie Empfehlungen zum Schwachstellenmanagement und zur Stärkung der Sicherheitsmaßnahmen in Ihrem Unternehmen. Jedes Quartal stellen wir Ihnen einen Managementbericht (Risikoübersicht) zur Verfügung.

Für wen?

Wir sind auf anspruchsvolle Branchen spezialisiert

Wir decken das gesamte Spektrum an Bedrohungen ab – von Angriffen von außen bis hin zu unbefugten Handlungen innerhalb des Unternehmens.

Digitale Infrastruktur
Transport
Energiewirtschaft
Bankwesen und Finanzen
Gesundheitswesen
ICT-Service-Management
Anbieter digitaler Dienste
Finanzmarktinfrastruktur
Öffentliche Verwaltung
Industrielle Produktion
Forschung
Weltraum
Abfallwirtschaft
Post- und Kurierdienste
Lebensmittelproduktion

Vorschriften und Einhaltung

Der SOC-Dienst von ITH als Antwort auf die Anforderungen der NIS2-Richtlinie

Ab dem Jahr 2026 sind Tausende polnischer Unternehmen im Bereich der Cybersicherheit verpflichtet, die Anforderungen der NIS2-Richtlinie umzusetzen. Diese Richtlinie verlangt unter anderem die kontinuierliche Überwachung von Vorfällen, deren Meldung innerhalb von 24 Stunden sowie dokumentierte Sicherheits- und Reaktionsverfahren für Vorfälle. Das ITH SOC erfüllt diese Anforderungen
bereits unmittelbar nach der Implementierung – ohne dass eigene Prozesse von Grund auf neu aufgebaut werden müssen.

  • Erkennung und Meldung von Sicherheitsvorfällen innerhalb der gemäß NIS2 vorgeschriebenen Fristen
  • Vollständige Dokumentation von Ereignissen, ergriffenen Maßnahmen und des Risikomanagements
  • Das Schwachstellenmanagement als Bestandteil der von NIS2 geforderten Sicherheitsverfahren
  • Vorbereitung auf CSIRT-Audits – stets aktuelle Dokumentation zur Reaktion auf und Bearbeitung von Vorfällen

ith-soc-regulacje-img

Gehen Sie kein Risiko ein, Strafen zu riskieren. Prüfen Sie, ob NIS2 für Ihr Unternehmen gilt

Warum ITH?

SOC eines Netzbetreibers mit eigenem Netz

ITH ist ein Telekommunikationsanbieter und IT-Integrator, der Ihnen einen umfassenden Überblick über Netzwerke, Rechenzentren, die Cloud und Endgeräte aus einer Hand bietet.

  • Eigenes Netzwerk – vollständige Transparenz des Netzwerkverkehrs
    Als Betreiber eines Netzwerk-Operations-Centers haben wir Einblick in den Netzwerkverkehr auf einer Ebene, die externen Unternehmen nicht zugänglich ist. Die Analyse des Netzwerkverkehrs in Echtzeit ist unser Wettbewerbsvorteil gegenüber klassischen SOC-Anbietern.
  • Ein Vertrag, ein umfassendes Sicherheitsökosystem
    Internet, Colocation, Cloud, Firewall, Backup und SOC – alles aus einer Hand von ITH. Ein einziger Anbieter, der für die Sicherheit und Leistungsfähigkeit der Infrastruktur Ihres Unternehmens verantwortlich ist. Schluss mit dem gegenseitigen Schuldzuweisen zwischen Subunternehmern.
  • Polnische Sicherheitsexperten – ohne Zonenbeschränkung
    Unser SOC-Team mit zertifizierten Analysten ist in Polen tätig. Das Vertrauen unserer Kunden gewinnen wir durch Transparenz und unsere Kenntnis der polnischen regulatorischen Rahmenbedingungen.
  • Skalierbarkeit – Erweiterung des Umfangs ohne Neuverhandlung
    Wachsen Sie? Die SOC-Dienste wachsen mit Ihnen. Die Implementierung neuer Datenquellen und die Erweiterung der Abdeckung erfolgen innerhalb weniger Werktage – ohne dass der gesamte Vertrag neu verhandelt werden muss.

Was überwachen wir?

Keine Gefahr entgeht unserer Aufmerksamkeit

Wir decken das gesamte Spektrum an Bedrohungen ab – von Angriffen von außen bis hin zu unbefugten Handlungen innerhalb des Unternehmens.

1.

Ransomware und Malware

Wir erkennen charakteristische Muster bei der Verschlüsselung von Dateien und deren Verbreitung im Netzwerk, noch bevor die Daten gesperrt werden.

2.

DDoS-Angriffe

Erkennung von Anomalien im Netzwerkverkehr und sofortige Einleitung von Abhilfemaßnahmen in Zusammenarbeit mit dem ITH-AntyDDoS-Dienst.

3.

Phishing & BEC

Analyse von E-Mail-Protokollen, Erkennung von Kontoübernahmen und verdächtigen Anmeldungen von unbekannten Standorten aus.

4.

Interne Bedrohungen

Überwachung des Verhaltens von Benutzern mit Sonderrechten sowie von Anomalien beim Zugriff auf sensible Ressourcen.

5.

0-Day-Schwachstellen

Abgleich mit aktuellen CVE-Feeds und Bedrohungsinformationen (Threat Intelligence) in Echtzeit.

6.

Seitliche Bewegungen

Erkennung von Post-Exploit-Techniken: Pivoting, Rechteausweitung, unbefugter Zugriff auf Active Directory.

Sie vertrauen uns

ITH
ITH
ITH
ITH
ITH

Ihre Bedürfnisse enden nicht mit dem Internetzugang?

Sehen Sie sich an, was wir sonst noch für Sie haben!

Schreiben Sie uns

Unterstützung
Wartung

ITH NOC
Managementzentrum
Infrastruktur ITH
Die ganze Woche geöffnet, 24 Stunden am Tag

Lösungen
für Sie

ITH-Verkaufsteam
Geöffnet von Montag bis Freitag 9:00 bis 20:00

    Erweitern Das Angebot stellt kein Angebot im Sinne des Bürgerlichen Gesetzbuchs dar. Das Angebot richtet sich ausschließlich an Geschäftskunden. Alle angegebenen Preise sind Nettopreise. * Hiermit erteile ich gemäß § 23 des Gesetzes vom 23. August 1997 über den Schutz personenbezogener Daten (Gesetzblatt von 2016, Nr. 922 vom 28. Juni 2016, einheitlicher Text) meine Einwilligung zur Verarbeitung meiner im obigen Formular übermittelten personenbezogenen Daten (d. h.: Umsatzsteuer-Identifikationsnummer, Telefonnummer, E-Mail-Adresse) durch die ITH Sp. z o.o. mit Sitz in Warschau, ul. Nowogrodzka 31, 00-511 Warschau, eingetragen im Unternehmerregister des Landesgerichtsregisters unter der Nummer KRS 0000469801, Umsatzsteuer-Identifikationsnummer: 7010389026, REGON: 146777630, zum Zwecke der Unterbreitung und Umsetzung eines kommerziellen Angebots. Ich wurde über mein Recht auf Einsicht in die von mir übermittelten Daten sowie über die Möglichkeit ihrer Änderung und des Widerspruchs gegen ihre weitere Verarbeitung informiert. Verantwortlicher für die Verarbeitung personenbezogener Daten ist die ITH Sp. z o.o. mit Sitz in Warschau, ul. Nowogrodzka 31, 00-511 Warschau, eingetragen im Unternehmerregister des Landesgerichtsregisters unter der Nummer KRS 0000469801, NIP: 7010389026, REGON: 146777630.
    _DSC6603

    FAQ

    In der Regel dauert es zwischen 14 Werktagen und mehreren Monaten (je nach Anbieter) von der Vertragsunterzeichnung bis zur vollständigen Inbetriebnahme des Sicherheitsoperationszentrums. Während dieser Zeit erfolgen die Implementierung neuer Datenquellen, die Konfiguration des SIEM-Systems und die Sicherheitsoptimierung parallel zueinander. Ein Ihnen zugewiesener ITH-Techniker begleitet Sie während des gesamten Prozesses.

    Unser Analystenteam ist rund um die Uhr im Einsatz. Im Falle eines kritischen oder schwerwiegenden Vorfalls ergreift der zuständige Analyst unverzüglich Maßnahmen (Isolierung, Sperrung) und benachrichtigt gleichzeitig zu jeder Tages- und Nachtzeit die von Ihnen benannten Ansprechpartner in Ihrem Unternehmen.

    Wir stellen Ihnen eine von ITH verwaltete SIEM-Umgebung zur Verfügung. Falls Sie bereits über ein SIEM-System verfügen (z. B. Splunk, Microsoft Sentinel, IBM QRadar), können wir dieses integrieren oder eine parallele Überwachung durchführen.

    Ja, dies ist eines der wichtigsten Alleinstellungsmerkmale des SOC-Dienstes von ITH. Wir gewährleisten eine vollständige Dokumentation von Sicherheitsvorfällen im von NIS-2 geforderten Format, zeitnahe Meldungen an das CSIRT sowie eine regelmäßige Überprüfung der Sicherheits- und Risikomanagementverfahren. Weitere Informationen: ith.eu/wdrozenie-nis-2 sowie ith.eu/nis2.

    Wir erfassen ausschließlich Sicherheitsprotokolle (Ereignisse, Netzwerkmetadaten, Warnmeldungen) – keine Nachrichteninhalte oder Geschäftsdaten. Die Daten werden auf ITH-Servern in Polen gespeichert, in Übereinstimmung mit der DSGVO und dem Auftragsverarbeitungsvertrag.

    Ja. Im Rahmen des SOC setzen wir künstliche Intelligenz und maschinelles Lernen ein, um Muster im Netzwerkverkehr zu analysieren und Anomalien zu erkennen, die vom normalen Betrieb abweichen. Sowohl die Korrelation von Ereignissen als auch die vorläufige Klassifizierung von Vorfällen werden automatisiert, wodurch sich unsere Experten auf die tatsächlichen Bedrohungen konzentrieren können und nicht auf die Flut von Warnmeldungen.